Informacje prawne
Polityka bezpieczeństwa i przegląd technologii
Remotly to rozwiązanie do zdalnego dostępu i sterowania zaprojektowane tak, aby spełniać korporacyjne wymagania w zakresie bezpieczeństwa, niezawodności i poufności. Niniejszy dokument opisuje mechanizmy bezpieczeństwa, standardy operacyjne i zasady zgodności, które regulują architekturę i sposób korzystania z platformy. Możesz skontaktować się z nami listownie pod adresem firmy lub przez formularz kontaktowy na remotly.com.
- 01
Szyfrowanie i bezpieczeństwo połączeń
Remotly stosuje kompleksowy model szyfrowania end‑to‑end w celu ochrony wszystkich przesyłanych danych. Zawartość sesji jest szyfrowana algorytmem AES-256, a RSA-4096 służy do bezpiecznej wymiany kluczy i procedur handshake. Choć komunikacja jest już szyfrowana na poziomie aplikacji, platforma dodatkowo obsługuje TLS 1.2 i TLS 1.3 dla środowisk wymagających standaryzowanego zabezpieczenia warstwy transportowej. Oprogramowanie wspiera także TPM 2.0 do bezpiecznego przechowywania kluczy kryptograficznych. Kody połączeń zdalnych są generowane jako silne, 14-znakowe wartości alfanumeryczne.
- 02
Bezpieczna komunikacja przez VPN IPsec
Komunikacja między urządzeniami użytkowników a sieciami firmowymi może być zabezpieczona tunelem VPN opartym na IPsec. Gdy Remotly działa przez IPsec, wszystkie dane ekranu, dźwięk, wideo i sygnały wejściowe są chronione w szyfrowanym tunelu i pozostają odporne na przechwycenie oraz ataki typu man‑in‑the‑middle.
- 03
Kontrola dostępu i autoryzacja urządzeń
Każde nowe urządzenie musi zostać wyraźnie autoryzowane przez użytkownika. Administratorzy mogą wyłączyć uwierzytelnianie kodem, wymusić bardziej restrykcyjne zasady dostępu i w każdej chwili cofnąć autoryzację.
- 04
Serwery i infrastruktura
Remotly obsługuje dedykowane serwery relay dla wdrożeń w prywatnej infrastrukturze. Cała infrastruktura platformy działa na bezpiecznych, redundantnych systemach chmurowych i sieciach CDN. Własne serwery relay obsługują prywatne certyfikaty SSL, enkapsulując strumień end‑to‑end AES-256 w TLS 1.2 lub TLS 1.3 dla zgodności z restrykcyjnymi firewallami, i mogą być zabezpieczone silnym, 32-znakowym hasłem dostępu, tak aby z infrastruktury korzystali wyłącznie uprawnieni klienci.
- 05
Dodatkowe funkcje bezpieczeństwa i prywatności
Tryb wygaszania zdalnego ekranu ukrywa zdalny pulpit podczas aktywnych sesji. Wyciszanie zdalnego dźwięku zapobiega ujawnieniu wrażliwych informacji dźwiękowych. Integracja z oceną reputacji IP MaxMind umożliwia wczesne wykrywanie potencjalnie złośliwych połączeń.
- 06
Obowiązki klienta i dobre praktyki
Klienci są odpowiedzialni za aktualizowanie całego oprogramowania, ochronę danych logowania i stosowanie zasady najmniejszych uprawnień przy przydzielaniu dostępu.
- 07
Ochrona danych i zgodność
Remotly nie prowadzi keyloggingu, trwałego przechwytywania ekranu ani monitoringu kamery poza zakresem niezbędnym do działania sesji. Dane użytkowników są przetwarzane zgodnie z RODO i chronione mechanizmami prawnymi dotyczącymi transgranicznego przekazywania danych.
Macierz mechanizmów bezpieczeństwa
| Obszar kontroli | Opis |
|---|---|
| Szyfrowanie | AES-256, TLS 1.2 / 1.3, RSA-4096, tunelowanie VPN IPsec. |
| Kontrola dostępu | Autoryzacja urządzeń, cofanie uprawnień przez administratora, egzekwowanie polityk. |
| Bezpieczeństwo infrastruktury | Dedykowane serwery relay, opcje prywatnej chmury, redundancja. |
| Prywatność sesji | Tryb wygaszania ekranu, wyciszanie dźwięku. |
| Wykrywanie zagrożeń | Ocena reputacji IP MaxMind i monitoring. |